[Áöµð³ÝÄÚ¸®¾Æ]MS°¡ °áÁ¡À¸·Î °ñÄ¡¸¦ ½â°í ÀÖ´Â IE¿ë º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÔ¿¡ µû¶ó ÀÎÅÍ³Ý ÀͽºÇ÷η¯ »ç¿ëÀڵ鿡°Õ ¿ÃÇØ ¿¬ÈÞ°¡ ÀÏÂï ã¾Æ¿Â ¼ÀÀÌ´Ù. À̹ø¿¡ ³ª¿Â MSÀÇ ¿ù°£ ÆÐÄ¡ Ãâ½Ã¿¡¼ ´Ù·ç°í ÀÖ´Â °ÍÀº »ó´ëÀûÀ¸·Î À§Çèµµ°¡ ³·Àº À©µµ¿ì 2000 Ãë¾à¼º¿¡ ´ëÇÑ ¼öÁ¤À̾ú´Ù.
Å©¸®½º¸¶½º¸¦ ¾ÕµÐ °¨»çÀÇ ½Ã°£¿¡ MSµµ ÇѸòÇϰí ÀÖ´Ù. ¿ÃÇØ ÀÌ °Å´ë ¼ÒÇÁÆ®¿þ¾î ±â¾÷ÀÌ »êŸº¸´Ù ¸ÕÀú »ç¿ëÀڵ鿡°Ô MS ÆÐÄ¡ µÎ °³¸¦ ¼±»çÇÑ °ÍÀÌ´Ù.
MS°¡ º¸¾È °øÁö(Microsoft Security Bulletin) MS05-054¿Í ÇÔ²² 6´Þ ³Ñ°Ô ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ºê¶ó¿ìÀú¿¡ ¼û¾îÀÖ´ø ½É°¢ÇÑ Ãë¾àÁ¡À» ¸¶Ä§³» ¼öÁ¤ÇÏ¸é¼ »ç¿ëÀڵ鿡°Ô ¿Ã ¿¬ÈÞ ¶§À̸¥ ¼±¹°À» ¼±»çÇß´Ù. MS ¿ù°£ ¾÷µ¥ÀÌÆ®¿¡ µû¶ó MS´Â º¸¾È °øÁö MS05-055¸¦ ³»³õ¾Ò´Ù. ÀÌ º¸¾È °øÁö¿¡¼´Â À©µµ¿ì 2000ÀÇ ´Ù¼Ò Á߿䵵°¡ ³·Àº À§ÇùÀ» ÇØ°áÇØÁØ´Ù.
MS05-054
'ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿ë ´©Àû º¸¾È ¾÷µ¥ÀÌÆ®'¶ó´Â Á¦¸ñÀÇ MS º¸¾È °øÁö MS05-054¿¡´Â ÆÐÄ¡µÇÁö ¾Ê°í ¿À·§µ¿¾È ¹æÄ¡µÅ¿Â Å¿¿¡ ÃÖ±Ù ¸î ÁÖ µ¿¾È »ó´çÈ÷ ºÎÁ¤ÀûÀÎ Æò°¡¸¦ ¹Þ¾Æ¿Â Ãë¾à¼º¿¡ ´ëÇÑ ¼öÁ¤À» ´ã°í ÀÖ´Ù. ¿µÇâÀ» ¹Þ´Â ¸ðµç Ç÷§Æû¿¡ ´ëÇØ¼ MS05-054´Â MS º¸¾È °øÁö MS05-052¸¦ ´ëüÇÑ´Ù.
ÀÌ º¸¾È °øÁö´Â 4°¡Áö Ãë¾à¼ºÀ» ÇØ°áÇØÁØ´Ù:
* ÆÄÀÏ ´Ù¿î·Îµå ´ëÈ »óÀÚ Á¶ÀÛ Ãë¾à¼º: ÀÌ Ãë¾à¼ºÀº ¿ø°Ý ÄÚµå ¼öÇà À§ÇùÀÌ´Ù(CAN-2005-2829)
* HTTPS ÇÁ·Ï½Ã Ãë¾à¼º: ÀÌ Ãë¾à¼ºÀº Á¤º¸ ³ëÃâ À§ÇùÀÌ´Ù(CAN-2005-2830)
* COM °´Ã¼ ÀνºÅϽºÈ ¸Þ¸ð¸® ¿À¿° Ãë¾à¼º: ÀÌ´Â ¶Ç´Ù¸¥ ¿ø°Ý ÄÚµå ¼öÇà À§ÇùÀÌ´Ù(CAN-2005-2831)
* ÀÏÄ¡ÇÏÁö ¾Ê´Â ¹®¼ °´Ã¼ ¸ðµ¨ °´Ã¼ ¸Þ¸ð¸® ¿À¿° Ãë¾à¼º: ÀÌ´Â ¶Ç´Ù¸¥ ¿ø°Ý ÄÚµå ¼öÇà À§ÇùÀÌ´Ù(CAN-2005-1790)
Àû¿ë °¡´ÉÇÑ ½Ã½ºÅÛ
* À©µµ¿ì 2000 ¼ºñ½º ÆÑ 4
* À©µµ¿ì XP ¸ðµç ¹öÀü
* À©µµ¿ì ¼¹ö 2003 ¸ðµç ¹öÀü
* À©µµ¿ì 98, À©µµ¿ì SE, À©µµ¿ì ME
½É°¢µµ
Ç÷§Æû Çϳª¸¸ ¿¹¿ÜÀ̰í, Ãë¾à¼ºÀÌ ÀÖ´Â ³ª¸ÓÁö Ç÷§ÆûÀÇ °æ¿ì¿£ ´©Àû À§Çù ¼öÁØÀÌ Å©¸®Æ¼ÄÃ(critical)ÇÏ´Ù. À©µµ¿ì ¼¹ö 2003¿¡¼ µ¹¾Æ°¡´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 6ÀÇ °æ¿ì À§Çù ¼öÁØÀº º¸Åë(moderate)ÀÌ´Ù. ÀÌ Ãë¾à¼ºÀº COM °´Ã¼ ÀνºÅϽºÈ ¸Þ¸ð¸® ¿À¿°°ú ÀÏÄ¡ÇÏÁö ¾Ê´Â ¹®¼ °´Ã¼ ¸ðµ¨ °´Ã¼ ¸Þ¸ð¸® ¿À¿° Ãë¾à¼º¿¡ Àû¿ëµÈ´Ù.
ÆÄÀÏ ´Ù¿î·Îµå ´ëÈ »óÀÚ Á¶ÀÛ Ãë¾à¼º°ú HTTP ÇÁ·Ï½Ã Ãë¾à¼ºÀº ¿µÇâÀÌ ¹ÌÄ¡´Â ¸ðµç ½Ã½ºÅÛ¿¡ ´ëÇØ¼ ½É°¢µµ°¡ Áß°£(moderate)ÀÎ À§ÇùÀÌ´Ù. ÇÏÁö¸¸ ÆÄÀÏ ´Ù¿î·Îµå ´ëÈ »óÀÚ Á¶ÀÛ Ãë¾à¼ºÀº À©µµ¿ì ¼¹ö 2003¿¡¼ µ¹¾Æ°¡´Â IE 6¿¡ ´ëÇØ¼¸¸ À§Çèµµ ¼öÁØÀÌ ³·À½(low)ÀÌ´Ù.
¹®Á¦Á¡À» ¿ÏÈÇÏ·Á¸é
ÆÄÀÏ ´Ù¿î·Îµå ´ëÈ »óÀÚ Á¶ÀÛ Ãë¾à¼ºÀÇ °æ¿ì ¾Æ¿ô·è ÀͽºÇÁ·¹½º 6, ¾Æ¿ô·è 2002, ¾Æ¿ô·è 2003À» ÀÌ¿ëÇØ Á¦ÇѵÈ(Restricted) º¸¾È ¿µ¿ª¿¡¼ HTML À̸ÞÀÏ ¸Þ½ÃÁö¸¦ ¿©´Â °ÍÀ¸·Î¼ À§ÇùÀ» ÁÙÀ̰ųª ¾ø¾Ù ¼ö ÀÖ´Ù. À̰°Àº ¾ÈÀüÇÑ ¹æ¹ý¿¡ µû¶ó À̸ÞÀÏ ¸Þ½ÃÁö¸¦ ¿¸é COM °´Ã¼ ÀνºÅϽºÈ ¸Þ¸ð¸® ¿À¿° Ãë¾à¼º, ÀÏÄ¡ÇÏÁö ¾Ê´Â ¹®¼ °´Ã¼ ¸ðµ¨ °´Ã¼ ¸Þ¸ð¸® ¿À¿° Ãë¾à¼º¿¡ ´ëÇÑ À§Çù ¿ª½Ã ÁÙÀ̰ųª ¾ø¾Ù ¼ö ÀÖ´Ù. HTTPS ÇÁ·Ï½Ã Ãë¾à¼ºÀº ·ÎÄà ³×Æ®¿öÅ© °ø°ÝÀ̰í, ÀÌ·¸°Ô ÇØ¼ ³ëÃâµÈ Á¤º¸´Â ¾Æ¸¶µµ ¹«ÀÛÀ§ÀûÀÏ °¡´É¼ºÀÌ ÀÖ´Ù.
¼öÁ¤ÇÏ·Á¸é
»¡¸® ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡Çϱ⠹ٶõ´Ù. ºê¶ó¿ìÀú À§Çù¿¡¼ ¾µ ¼ö ÀÖ´Â ÃÖ»óÀÇ ´ë¾ÈÀº »ó½ÄÀûÀ¸·Î »ý°¢ÇغÁ¼ ¾Ë·ÁÁöÁö ¾Ê¾Ò°Å³ª ½Å·ÚÇÒ ¼ö ¾ø´Â »çÀÌÆ®´Â ÇÇÇÏ°í ¾Ë ¼ö ¾ø´Â °÷¿¡¼ ¿Â À̸ÞÀÏÀ» ¿Áö ¾Ê´Â °ÍÀÌ´Ù.
ÆÄÀÏ ´Ù¿î·Îµå ´ëÈ »óÀÚ Á¶ÀÛ Ãë¾à¼ºÀ» ÇØ°áÇÏ·Á¸é ¾×Ƽºê ½ºÅ©¸³ÆÃ(Active Scripting)ÀÌ µ¿ÀÛÇϱâ Àü¿¡ ¾Ë·ÁÁÖµµ·Ï ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ¼³Á¤Çϰųª, ÀÎÅͳݰú ·ÎÄà ÀÎÆ®¶ó³Ý(Local Intranet) º¸¾È ¿µ¿ª¿¡¼´Â ¾×Ƽºê ½ºÅ©¸³ÆÃÀ» »ç¿ëÇÏÁö ¾Êµµ·Ï ²¨µÎ´Â °ÍÀÌ´Ù. ÀÌ·± ÇØ°á ¹æ¹ýÀº COM °´Ã¼ ÀνºÅϽºÈ ¸Þ¸ð¸® ¿À¿° Ãë¾à¼º°ú ÀÏÄ¡ÇÏÁö ¾Ê´Â ¹®¼ °´Ã¼ ¸ðµ¨ °´Ã¼ ¸Þ¸ð¸® ¿À¿° Ãë¾à¼º¿¡µµ Àû¿ëµÈ´Ù.
HTTPS ÇÁ·Ï½Ã Ãë¾à¼º¿¡ ´ëÇØ MS°¡ Á¦¾ÈÇÏ´Â ÇØ°áÃ¥Àº HTTPS Åë½Å¿¡ ´ëÇÑ ÇÁ·Ï½Ã·Î¼ ±âº» ÀÎÁõ(Basic Authentication)À» ¿ä±¸ÇÏ´Â ÀÎÁõ ÇÁ·Ï½Ã ¼¹öµéÀÇ »ç¿ëÀ» ÇÇÇÏ´Â °ÍÀÌ´Ù.
MS05-055
"À©µµ¿ì Ä¿³Î Ãë¾à¼ºÀ¸·Î ±ÇÇÑ »ó½ÂÀÌ °¡´ÉÇØÁú ¼ö ÀÖ´Ù"´Â MS º¸¾È °øÁö MS05-055´Â À©µµ¿ì 2000 SP4¿¡¸¸ Àû¿ëµÇ´Â ±ÇÇÑ »ó½Â¿¡ °üÇÑ ´Ù¼Ò ¸¶À̳ÊÇÑ À§ÇùÀÌ´Ù. MS´Â ÀÌ Ãë¾à¼ºÀÇ À§Çù ¼öÁØÀ» Áß¿ä(important)·Î ¸Å°å´Ù.
ÇöÀç ÇØ°áÃ¥Àº ³ª¿ÍÀÖÁö ¾Ê´Ù. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇϱâ À§Çؼ± À¯¿äÇÑ ·Î±×¿Â ÀÎÁõ¼¿Í ³×Æ®¿öÅ©¿¡ ´ëÇÑ ·ÎÄà ¾×¼¼½º¸¦ ÇÊ¿ä·Î ÇÑ´Ù.
ŸÀÓÁö°¡ ¡®¿ÃÇØÀÇ Àι°(Persons of the Year)¡¯·Î ¼±Á¤ÇÑ ¼¼ ¸í Áß Çϳª·Î °Å·ÐÇÑ ºô °ÔÀÌÃ÷´Â ÃæºÐÈ÷ ±×·± Īȣ¸¦ ¹ÞÀ» °¡Ä¡°¡ ÀÖ´Ù. ±×·¯³ª ÆÐÄ¡¸¦ ³»³õ°í Ç×»ó ½Å¶öÇÑ ºñÆòÀ» °¨³»ÇÏ´Â ºô °ÔÀÌÃ÷¿Í MS¿¡°Ô ¾î´À Á¤µµ´Â ÃøÀºÇÑ °¨Á¤µµ µç´Ù.
ÀÌ´Â ºÒÇàÇÏÁö¸¸ ¾÷°èÀÇ Áø½ÇÀÌ´Ù. ¸¸¾à ¾î¶² ȸ»ç°¡ ÆÐÄ¡¸¦ ³»³õ´Â´Ù¸é ÆÐÄ¡¿¡´Â ¾ÆÁÖ °æ¹ÌÇÑ ¹®Á¦°¡ ÀÖÀ» °ÍÀÌ´Ù. ¿ì¸®µé Áß¿¡ °áÄÚ ½Ç¼ö¾ÈÇÏ´Â »ç¶÷ÀÌ ´©°¡ Àְڴ°¡? ±×·¯¸é ÀÌ È¸»ç´Â À߸øµÈ ÆÐÄ¡¸¦ Ãâ½ÃÇß´Ù´Â ºñÆÇÀ» ¹Þ´Â´Ù. ¹Ý¸é ¾î¶² ȸ»ç°¡ ÆÐÄ¡¸¦ ¸ðµç °¢µµ¿¡¼ Æ÷°ýÀûÀ¸·Î Å×½ºÆ®ÇÑ ÈÄ¿¡ ¹®Á¦¾ø´Â ÆÐÄ¡¸¦ Ãâ½ÃÇÏ·Á°í ¶äµéÀ̰í ÀÖ´Ù¸é, ÀÌ È¸»ç´Â ÆÐÄ¡ Á¦°øÀÌ ³Ê¹« ´À¸®´Ù°í »ç¿ëÀÚµéÀº ºÒÆòÇÑ´Ù.
³ª´Â ±âÁØÀ» Á¦´ë·Î ÁöÄѼ »ç¿ëÇϰí ÀÖ°í, MS ÄÚµå ³»¿¡¼ ¹ß°ßµÇ°Å³ª ÆÐÄ¡µÈ ¹«¼öÇÑ Ãë¾à¼ºµé ¶§¹®¿¡ ½ÇÁ¦·Î ´çÇÑ ÀûÀº °áÄÚ, Á¤¸» ´Ü ÇÑ Â÷·Êµµ ¾ø¾ú´Ù. ¸¹Àº »ç¶÷µéÀÌ ¹®Á¦¿¡ Á÷¸éÇØ¿Ô´Ù´Â °Ç ¾ËÁö¸¸ ¾²°í ÀÖ´Â ¹æÈº® »óÅ´ ¾î¶²Áö, ¹ÙÀÌ·¯½º ½Ã±×³Êó¸¦ ¾ó¸¶³ª ÀÚÁÖ ¾÷µ¥ÀÌÆ® ÇÏ´ÂÁö, ¿Â¶óÀλ󿡼 À§ÇèÇÑ ÇൿÀ̶ó°í ¿©±â´Â ÁþÀ» Çϰí ÀÖ´ÂÁö¿¡ ³»°¡ ¹¹¶ó°í À̾߱âÇÒ ¼ö´Â ¾ø´Â ³ë¸©ÀÌ´Ù.
Âü°í ³»¿ëµé...
* ¸Å³â CIO ¸Å°ÅÁø(CIO Magazine)ÀÌ 62°³±¹ÀÇ IT º¸¾È Àü¹®°¡¸¦ ´ë»óÀ¸·Î ÇØ¼ Á¶»çÇÑ Àü¼¼°è Á¤º¸ º¸¾È »óȲ(Global State of Information Security)¿¡ °üÇÑ ¼¼ ¹øÂ° ¿¬±¸ °á°ú¿¡ µû¸£¸é, ÀÀ´äÀÚµéÀº °ú°Å 12°³¿ù µ¿¾È Æò±ÕÀûÀ¸·Î ³¯¸¶´Ù 2°³ ÀÌ»óÀÇ º¸¾È »ç°í¸¦ °æÇèÇß´Ù°í ÇÑ´Ù. º¸¾È¿¡ ´ëÇÑ ÁöÃâÀÌ ´Ã°í ÀÖ´Ù°í´Â ÇÏÁö¸¸ ¾ÆÁ÷Àº ÃæºÐÈ÷ ³ôÀº ¼öÁØÀº ¾Æ´Ï´Ù.
* ½ÃÅ¥´Ï¾Æ´åÄÄ(Secunia.com)Àº ¿ÀÆä¶ó À¥ ºê¶ó¿ìÀúÀÇ Ãë¾à¼º¿¡ ´ëÇØ ¾Ë·È´Ù. ÀÌ Ãë¾à¼ºÀº ÃÖ±Ù ÆÐÄ¡µÈ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ À§Çù°ú ¸Å¿ì À¯»çÇÏ´Ù. ÀÌ Ãë¾à¼ºÀº "¸¶¿ì½º-Ŭ¸¯" ¿À·ù·Î¼, ÀÌ ¿À·ù·Î ÀÎÇØ ¾ÇÀǸ¦ ǰÀº À¥ »çÀÌÆ® ¿î¿µÀÚ°¡ ÇÑ ÄÄÇ»ÅÍ¿¡¼ ¹«ÀÛÀ§ Äڵ带 ´Ù¿î·ÎµåÇÏ¿© ½ÇÇàÀÌ °¡´ÉÇØÁú ¼ö ÀÖ´Ù.
* ¾îµµºñ(Adobe)´Â MSÀÇ ¼±·Ê¸¦ µû¶ó ¸Å´Þ Ãë¾à¼º ÆÐÄ¡¸¦ ³»³õ±â ½ÃÀÛÇÒ °èȹÀ̶ó°í ¹ßÇ¥Çß´Ù.@